Re: openvpn + firehol
- To: debian-user-german@lists.debian.org
- Subject: Re: openvpn + firehol
- From: Stefan Schilling <mail.suse@gmx.de>
- Date: Tue, 5 Apr 2005 00:17:09 +0200
- Message-id: <[🔎] 19442370205.20050405001709@gmx.de>
- Reply-to: Stefan Schilling <mail.suse@gmx.de>
- In-reply-to: <20050324214710.GA4604@cs-ol.de>
- References: <5963669682.20050321160527@gmx.de> <20050322004640.GA7958@cs-ol.de> <73132205080.20050322110742@gmx.de> <20050323000654.GE8340@cs-ol.de> <523106346.20050323135421@gmx.de> <20050323165858.GA4818@cs-ol.de> <88965681.20050324002940@gmx.de> <12111309562.20050324010844@gmx.de> <20050324102952.GB4979@cs-ol.de> <18610374017.20050324133825@gmx.de> <20050324214710.GA4604@cs-ol.de>
Guten Tag Udo Mueller,
Am Donnerstag, 24. März 2005 um 23:47 schrieb Udo Mueller:
> Hallo Stefan,
> * Stefan Schilling schrieb [24-03-05 13:38]:
>> Am Donnerstag, 24. März 2005 um 11:29 schrieb Udo Mueller:
>>
>> > Server: route -n
>>
>> stefan@debian:~$ /sbin/route -n
>> Kernel IP Routentabelle
>> Ziel Router Genmask Flags Metric Ref Use Iface
>> 62.26.136.40 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
>> 10.0.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 ippp0
>> 172.16.1.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
>> 192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
>> 172.16.1.0 172.16.1.2 255.255.255.0 UG 0 0 0 tun0
>> 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
>> 0.0.0.0 62.26.136.40 0.0.0.0 UG 0 0 0 ppp0
>> stefan@debian:~$
> Und ich denke immer noch, daß es nicht an dem Paketfilter liegt,
> sondern an einer fehlenden Route:
Pech,daran lags doch.
Ich habe jetzt folgendes eingetragen:
## Settings for openVPN:
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -d 172.16.1.0/24 -i eth0 -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
ausserdem sind immer noch die Servicedefinitionen aktiviert usw.
> in diesem Fall:
>> Danke für die Hartnäckigkeit, ich glaub, wir sind kurz davor es ans
>> Laufen zu bekommen. :)
Hinweis: bisher klappt nur das pingen, die Rechner haben die Firewall
aktiviert, deshalb kann ich derzeit nicht mehr testen.
Danke trotzdem für die Hilfe.
schönen Abend und bis demnächst.
Stefan
--
Mit freundlichen Grüssen
Stefan Schilling mailto:mail.suse@gmx.de
Reply to: